Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Снимката е илюстративна

Дърво падна и премаза автомобил в София

България Преди 30 минути

Инцидентът е станал в столичния квартал "Свобода"

<p>Втори кръг на преговори: Ще се разберат ли САЩ и Иран за ядрената програма</p>

Втори кръг на преговори в Рим: Ще се разберат ли САЩ и Иран за ядрената програма

Свят Преди 45 минути

Американската делегация е водена от специалния пратеник за Близкия изток Стив Уиткоф, а иранския екип – от външния министър Абас Арагчи

Ще унищожи ли Тръмп долара?

Ще унищожи ли Тръмп долара?

Свят Преди 1 час

Експертите са категорични, че най-големият губещ от политиката на САЩ за митата е американският долар

Как да не се скараме с роднините по празниците?

Как да не се скараме с роднините по празниците?

Любопитно Преди 1 час

Набола тема за всеки българин преди Великден

Въздушна тревога е в Одеса и областта

Въздушна тревога е в Одеса и областта

Свят Преди 10 часа

Сирените бяха задействани в 21:53 часа

Лек автомобил блъсна колоездач в София

Лек автомобил блъсна колоездач в София

България Преди 10 часа

Велосипедистът не е тежко пострадал

<p>&quot;Екологично бедствие&quot;&nbsp;заплашва туристическия сезон в Русия</p>

Нефтено петно в Черно море заплашва туристическия сезон в Русия

Свят Преди 10 часа

Путин призна още през декември, че става дума за „екологично бедствие“

Земетресение в Румъния

Земетресение в Румъния

Свят Преди 11 часа

Трусът е регистриран в 18:43 часа българско време

"Модерна романтика" без правила – Ралф Лорън с нова колекция в Манхатън

"Модерна романтика" без правила – Ралф Лорън с нова колекция в Манхатън

Любопитно Преди 11 часа

Ралф Лорън каза, че "модерната романтика" като естетиката е самоуверена и необвързана с правила

Щатът Уисконсин: Клюква, сирене и фанатизъм

Щатът Уисконсин: Клюква, сирене и фанатизъм

Свят Преди 11 часа

Формулата на успеха в Уисконсин е проста: намери нещо, което обичаш, и работи усилено

<p>Вашингтон огласи нови документи за убийството на Кенеди</p>

САЩ публикуваха 10 000 страници с документи, свързани с убийството на Кенеди

Свят Преди 12 часа

Публикуването на файловете „хвърля с огромно закъснение светлина върху истината“

Патриарх Даниил отслужи опело Христово

Патриарх Даниил отслужи опело Христово

България Преди 12 часа

В храмовете и в манастирите днес беше отслужена също вечерня с така наречените Царски часове и с изнасянето на светата плащаница

<p>Да или не на ракетите &bdquo;Таурус&ldquo; за Украйна?</p>

Сигнал към Москва и съюзниците: Да или не на ракетите „Таурус“ за Украйна?

Свят Преди 12 часа

Сега Русия заобикаля и украинците, и европейците, преговаряйки пряко със САЩ

Арктика: Мястото, където миналото среща бъдещето

Арктика: Мястото, където миналото среща бъдещето

Свят Преди 13 часа

Животът в края на света има своите специфики – до Уткиагвик може да се стигне само със самолет

Атака с хладно оръжие пред супермаркет в Германия, има ранени

Атака с хладно оръжие пред супермаркет в Германия, има ранени

Свят Преди 13 часа

Минувачи успели да задържат извършителя

<p>Александър Везенков получи поредно признание&nbsp;🏀</p>

Александър Везенков попадна в идеалния отбор на сезона в Евролигата

България Преди 13 часа

В идеалната петица на Евролигата попаднаха още Найджъл Хейс-Дейвис, Карсън Едуардс, Кендрик Нън и Ти Джей Шортс